Miért kell óvakodnia a „Maximálisan megengedett postafiók-terület” e-mail átveréstől?

email scam malware

Egy új e-mail-átverés, a „Maximum Mailbox Space Allowed” adathalász támadás a gyanútlan felhasználókat célozza meg úgy, hogy az e-mail szolgáltatójuk értesítésének adja ki magát. Ennek az átverésnek az a célja, hogy elhitesse a címzettekkel, hogy az e-mail-tárhelyük majdnem megtelt, és arra készteti őket, hogy jelentkezzenek be egy hamis webhelyre, ahol a csalók ellophatják bejelentkezési adataikat. Íme, amit tudnia kell az adathalász e-mail észleléséhez és fiókja biztonságának megőrzéséhez.

Mi az a „Maximálisan megengedett postafiók-terület” átverés?

Ez az adathalász e-mail azt állítja, hogy a címzett postafiókjának tárhelye majdnem megtelt, és azt állítja, hogy a kapacitás elérte a 90%-ot. Az e-mail felszólítja a felhasználót, hogy „ürítse ki a szemetet”, „archiválja a régi e-maileket”, sőt, állítson be POP e-mail hozzáférést a számítógépén, hogy helyet szabadítson fel a szerveren. Ezekhez a lehetőségekhez különféle hivatkozások tartoznak, amelyek mindegyike egy hamis bejelentkezési oldalra vezet, amely úgy néz ki, mint a címzett valódi e-mail szolgáltatója, például a Gmail vagy az Outlook. Ha egy felhasználó követi ezeket a linkeket, és megadja hitelesítő adatait, a csalók hozzáférnek a fiókhoz.

Hogyan működik az átverés

A „Maximálisan megengedett postafiók-terület” e-mailt úgy tervezték, hogy sürgősséget és jogos aggodalmat keltsen, és elhitesse a felhasználókkal, hogy elveszítik az e-mail funkcióit. A csalások általában a következő folyamatot követik:

  1. Hamis értesítés : Az e-mail figyelmezteti a címzettet, hogy a postaládája majdnem megtelt, és felszólítja, hogy tegyen lépéseket az e-mail-hozzáférés elvesztésének elkerülése érdekében.
  2. Hivatkozott utasítások : Számos hivatkozást tartalmaz olyan műveletekhez, mint a Kuka ürítése, az e-mailek archiválása vagy a POP hozzáférés beállítása. Minden link egy hamisított bejelentkezési oldalra vezet.
  3. Hitelesítési adatok ellopása : Azok a felhasználók, akik bejelentkeznek erre a hamis oldalra, tudtukon kívül átadják felhasználónevüket és jelszavukat a csalóknak.

Amint a támadók rendelkeznek ezekkel a bejelentkezési adatokkal, hozzáférhetnek az áldozat e-mailjeihez, megtekinthetik az érzékeny információkat, és visszaállíthatják a jelszavakat az összes kapcsolt fiókhoz – ami lehetővé teszi a további jogsértéseket a különböző online szolgáltatások között.

A hitelesítő adatok ellopásának kockázatai

Ha a csalók megszerzik az Ön e-mail hitelesítő adatait, ők irányíthatják beérkező leveleit, és a következőket tehetik:

  • Privát e-mailek olvasása : Az e-mailek gyakran tartalmaznak személyes és pénzügyi információkat, valamint bizalmas levelezést a családdal, kollégákkal vagy pénzintézetekkel.
  • Kapcsolt fiók jelszavának visszaállítása : Sok online fiók, például a közösségi média, a banki vagy a vásárlási oldal, e-mailre támaszkodik a jelszavak visszaállításához. Az e-mailekhez való hozzáféréssel a csalók átvehetik az irányítást ezek felett a fiókok felett.
  • Rosszindulatú programok vagy adathalász csalások terjesztése : A csalók megszemélyesíthetik Önt, és adathalász e-maileket vagy rosszindulatú fájlokat küldhetnek ismerőseinek, növelve ezzel a csalás elérhetőségét.
  • Adja el adatait : Az ellopott hitelesítő adatok és személyes adatok értékes árucikkek a sötét weben, ahol más kiberbűnözők megvásárolhatják és visszaélhetnek velük.

Hasonló adathalász e-mailes csalások felismerése

Az adathalász e-mailek gyakran hasonló taktikákat alkalmaznak a felhasználók becsapására. Íme néhány példa a gyakori adathalász e-mailekre:

  • „A befizetés elküldve” : azt állítja, hogy egy befizetést feldolgoztunk, ezzel ráveszik a felhasználókat, hogy „ellenőrizzék” fiókjukat.
  • "MetaMask Wallet Verification" : Úgy tesz, mintha egy pénztárca-ellenőrző e-mail lenne, és a kriptovaluta-tulajdonosokat célozza meg.
  • "Biztonsági token az üzleti e-mailekhez elavult" : Figyelmeztet, hogy egy biztonsági token frissítésre szorul, ami hamis bejelentkezési oldalra vezeti a felhasználókat.

Az átverés hatékonysága minden esetben a sürgősségen és a félelemen múlik, hogy azonnali cselekvést váltsanak ki. Azok a felhasználók, akik felismerik ezeket a taktikákat, jobban felkészültek arra, hogy elkerüljék az adathalászat áldozatául esését.

Hogyan terjesztik a spamkampányok a rosszindulatú programokat

A hitelesítő adatok ellopása mellett egyes adathalász kampányok célja az eszközök rosszindulatú programokkal való megfertőzése. A kiberbűnözők gyakran rosszindulatú fájlokat csatolnak, vagy fertőzött hivatkozásokat tartalmaznak az adathalász e-mailekben. A rosszindulatú programokat e-mailben terjesztik:

  1. Rosszindulatú mellékletek : A mellékletek Word-dokumentumnak, PDF-nek vagy futtatható fájlnak álcázott rosszindulatú programokat tartalmazhatnak. E fájlok megnyitása elindíthatja a fertőzést.
  2. Fertőzött linkek : Az adathalász e-mailekben található linkek hamis webhelyekre irányíthatják a felhasználókat, amelyek rosszindulatú program letöltésére vagy automatikus letöltésre késztetik őket.

A rosszindulatú program telepítése után adatokat lophat, figyelheti a tevékenységeket, vagy akár kizárhatja a felhasználókat az eszközeikből. Egyes rosszindulatú programok fertőzései az eszközök hosszú távú feltöréséhez is vezetnek, lehetővé téve a támadók számára, hogy további rosszindulatú programokat telepítsenek, vagy érzékeny információkat bányászhassanak ki.

Megvédheti magát az adathalászattól és a rosszindulatú programoktól

Az adathalász csalások, például a „Maximálisan engedélyezett postafiókterület” és más adathalász e-mailek elleni védelem érdekében kövesse az alábbi alapvető biztonsági gyakorlatokat:

  1. Gondosan vizsgálja meg az e-maileket : Mindig ellenőrizze a feladó e-mail címét, és ellenőrizze, hogy nincsenek-e benne nyelvtani hibák, szokatlan kifejezések vagy váratlan kérések. Az eredeti cégek nem kérnek érzékeny információkat e-mailben.
  2. Kerülje a gyanús hivatkozásokat és mellékleteket : Ne kattintson a hivatkozásokra, és ne töltsön le fájlokat ismeretlen feladóktól, különösen akkor, ha azok kontextuson kívülről vagy ellenőrizetlen forrásból jelennek meg.
  3. Letöltés csak megbízható forrásokból : Győződjön meg róla, hogy csak hivatalos webhelyekről vagy megbízható alkalmazásboltokból tölt le alkalmazásokat, szoftvereket és frissítéseket.
  4. Kerülje a kalózszoftvert : A nem hivatalos forrásokból származó szoftverek letöltése gyakran teszi ki a felhasználókat olyan rosszindulatú programoknak, amelyek veszélyeztethetik eszközeiket.
  5. Megbízható biztonsági szoftver használata : Védje eszközeit megbízható kártevőirtó szoftverrel, és rendszeresen ellenőrizze a rendszert a fenyegetések korai észlelése érdekében.
  6. Rendszeresen frissítse a szoftvert : Engedélyezze az operációs rendszer és az alkalmazások automatikus frissítését, hogy biztosítsa eszközeinek védelmét az ismert sebezhetőségekkel szemben.

Ha már kapcsolatba lépett egy gyanús e-maillel, különösen azzal, amelyik bejelentkezési adatokat kért, vagy fájlletöltést kért, futtasson egy vizsgálatot egy megbízható kártevő-elhárító programmal a fenyegetések észleléséhez és eltávolításához.

Az olyan átverések, mint a „Maximálisan engedélyezett postafiók-terület” e-mail, arra szolgálnak, hogy kihasználják az ismerős szolgáltatásokba vetett bizalmunkat, és a félelmet, hogy elveszítjük a hozzáférést fiókjainkhoz. A sürgősség érzését keltve ezek az adathalász támadások gyors, nem őrzött műveletekre késztetik a felhasználókat, amelyek fiókok feltöréséhez, rosszindulatú programok fertőzéséhez és akár pénzügyi veszteséghez is vezethetnek.

Legyen éber, kérdőjelezze meg a váratlan e-maileket, és kövesse ezeket a bevált biztonsági gyakorlatokat, hogy megvédje adatait az adathalász csalásoktól. A figyelmeztető jelek felismerése és az ilyen csalások kezelésének ismerete megóvhatja fiókjait és adatait a kiberbűnözőktől.

November 1, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.